Microsoft 发布了 80 个安全性更新,以应对多个影响个别 Microsoft 产品或元件漏洞,其中一项更新加强了多属防御措施的保安。
有报告指漏洞正受到攻击。
有关受影响产品的完整列表,请参阅Microsoft资讯安全技术中心:
https://portal.msrc.microsoft.com/en-us/security-guidance
成功利用这些漏洞可以导致远端执行程式码、提高权限、泄漏资讯、服务受阻断、绕过保安限制或仿冒诈骗,视乎攻击者利用哪个漏洞而定。
受影响产品的修补程式可在 Windows Update 或 Microsoft Update Catalog 获取。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/5984735e-f651-e711-80dd-000d3a32fc99
https://support.microsoft.com/en-us/help/20170912/security-update-deployment-information
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV170013
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV170015
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8759
https://www.fireeye.com/blog/threat-research/2017/09/zero-day-used-to-distribute-finspy.html
https://www.hkcert.org/my_url/zh/alert/17091301
https://www.us-cert.gov/ncas/current-activity/2017/09/12/Microsoft-Releases-September-2017-Security-Updates
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0161
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8567
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8597
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8628 (to CVE-2017-8632)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8643
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8648
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8649
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8660
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8675 (to CVE-2017-8688)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8692
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8695
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8696
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8699
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8702
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8704
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8706 (to CVE-2017-8714)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8716
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8719
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8720
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8723 (to CVE-2017-8725)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8728
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8729
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8731
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8733 (to CVE-2017-8759)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9417
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11761
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11764
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11766